Share via


Microsoft.Network vpnGateways/vpnConnections 2023-09-01

Bicep-resourcedefinitie

Het resourcetype vpnGateways/vpnConnections kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een resource Microsoft.Network/vpnGateways/vpnConnections wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2023-09-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    connectionBandwidth: int
    dpdTimeoutSeconds: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    remoteVpnSite: {
      id: 'string'
    }
    routingConfiguration: {
      associatedRouteTable: {
        id: 'string'
      }
      inboundRouteMap: {
        id: 'string'
      }
      outboundRouteMap: {
        id: 'string'
      }
      propagatedRouteTables: {
        ids: [
          {
            id: 'string'
          }
        ]
        labels: [
          'string'
        ]
      }
      vnetRoutes: {
        staticRoutes: [
          {
            addressPrefixes: [
              'string'
            ]
            name: 'string'
            nextHopIpAddress: 'string'
          }
        ]
        staticRoutesConfig: {
          vnetLocalRouteOverrideCriteria: 'string'
        }
      }
    }
    routingWeight: int
    sharedKey: 'string'
    trafficSelectorPolicies: [
      {
        localAddressRanges: [
          'string'
        ]
        remoteAddressRanges: [
          'string'
        ]
      }
    ]
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    vpnConnectionProtocolType: 'string'
    vpnLinkConnections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          egressNatRules: [
            {
              id: 'string'
            }
          ]
          enableBgp: bool
          enableRateLimiting: bool
          ingressNatRules: [
            {
              id: 'string'
            }
          ]
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnGatewayCustomBgpAddresses: [
            {
              customBgpIpAddress: 'string'
              ipConfigurationId: 'string'
            }
          ]
          vpnLinkConnectionMode: 'string'
          vpnSiteLink: {
            id: 'string'
          }
        }
      }
    ]
  }
}

Eigenschapswaarden

vpnGateways/vpnConnections

Naam Description Waarde
naam De resourcenaam

Meer informatie over het instellen van namen en typen voor onderliggende resources in Bicep.
tekenreeks (vereist)

Tekenlimiet: 1-80

Geldige tekens:
Alfanumerieken, onderstrepingstekens, punten en afbreekstreepjes.

Begin met alfanumeriek. Einde alfanumeriek of onderstrepingsteken.
Bovenliggende In Bicep kunt u de bovenliggende resource voor een onderliggende resource opgeven. U hoeft deze eigenschap alleen toe te voegen wanneer de onderliggende resource buiten de bovenliggende resource wordt gedeclareerd.

Zie Onderliggende resource buiten bovenliggende resource voor meer informatie.
Symbolische naam voor resource van het type: vpnGateways
properties Eigenschappen van de VPN-verbinding. VpnConnectionProperties

VpnConnectionProperties

Naam Description Waarde
connectionBandwidth Verwachte bandbreedte in MBPS. int
dpdTimeoutSeconds DPD time-out in seconden voor VPN-verbinding. int
enableBgp EnableBgp-vlag. booleaans
enableInternetSecurity Internetbeveiliging inschakelen. booleaans
enableRateLimiting EnableBgp-vlag. booleaans
ipsecPolicies De IPSec-beleidsregels die door deze verbinding in aanmerking moeten worden genomen. IpsecPolicy[]
remoteVpnSite Id van de verbonden VPN-site. SubResource
routingConfiguration De routeringsconfiguratie die de gekoppelde en doorgegeven routetabellen op deze verbinding aangeeft. RoutingConfiguration
routingWeight Routeringsgewicht voor VPN-verbinding. int
sharedKey SharedKey voor de VPN-verbinding. tekenreeks
trafficSelectorPolicies Het verkeerselectorbeleid dat moet worden beschouwd door deze verbinding. TrafficSelectorPolicy[]
useLocalAzureIpAddress Gebruik het lokale Azure-IP-adres om de verbinding te initiëren. booleaans
usePolicyBasedTrafficSelectors Schakel op beleid gebaseerde verkeersselectors in. booleaans
vpnConnectionProtocolType Het verbindingsprotocol dat voor deze verbinding wordt gebruikt. 'IKEv1'
'IKEv2'
vpnLinkConnections Lijst met alle VPN-sitekoppelingsverbindingen met de gateway. VpnSiteLinkConnection[]

IpsecPolicy

Naam Description Waarde
dhGroup De DH-groep die wordt gebruikt in IKE-fase 1 voor de eerste SA. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
"ECP256"
"ECP384"
'Geen' (vereist)
ikeEncryption Het IKE-versleutelingsalgoritmen (IKE-fase 2). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (vereist)
ikeIntegrity Het IKE-integriteitsalgoritmen (IKE-fase 2). 'GCMAES128'
'GCMAES256'
MD5
'SHA1'
'SHA256'
'SHA384' (vereist)
ipsecEncryption Het IPSec-versleutelingsalgoritmen (IKE-fase 1). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Geen' (vereist)
ipsecIntegrity Het IPSec-integriteitsalgoritmen (IKE-fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
MD5
'SHA1'
'SHA256' (vereist)
pfsGroup De Pfs-groep die wordt gebruikt in IKE-fase 2 voor nieuwe onderliggende SA. "ECP256"
"ECP384"
'Geen'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
PFSMM (vereist)
saDataSizeKilobytes De nettoladinggrootte van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in KB voor een site-naar-site-VPN-tunnel. int (vereist)
saLifeTimeSeconds De levensduur van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in seconden voor een site-naar-site-VPN-tunnel. int (vereist)

Subresource

Naam Description Waarde
id Resource-id. tekenreeks

RoutingConfiguration

Naam Description Waarde
associatedRouteTable De resource-id RouteTable die is gekoppeld aan deze RoutingConfiguration. Subresource
inboundRouteMap De resource-id van de RouteMap die is gekoppeld aan deze RoutingConfiguration voor binnenkomende geleerde routes. Subresource
outboundRouteMap De resource-id van deRouteMap die is gekoppeld aan deze RoutingConfiguration voor uitgaande geadverteerde routes. Subresource
propagatedRouteTables De lijst met RouteTables om de routes naar te adverteren. PropagatedRouteTable
vnetRoutes Lijst met routes die routering van VirtualHub naar een virtuele netwerkverbinding beheren. VNetRoute

PropagatedRouteTable

Naam Description Waarde
Ids De lijst met resource-id's van alle RouteTables. SubResource[]
labels De lijst met labels. tekenreeks[]

VnetRoute

Naam Description Waarde
staticRoutes Lijst met alle statische routes. StaticRoute[]
staticRoutesConfig Configuratie voor statische routes op deze HubVnetConnection. StaticRoutesConfig

StaticRoute

Naam Description Waarde
addressPrefixes Lijst met alle adresvoorvoegsels. tekenreeks[]
naam De naam van de StaticRoute die uniek is binnen een VNetRoute. tekenreeks
nextHopIpAddress Het IP-adres van de volgende hop. tekenreeks

StaticRoutesConfig

Naam Description Waarde
vnetLocalRouteOverrideCriteria Parameter die bepaalt of NVA in spoke-vnet wordt omzeild voor verkeer met bestemming in spoke. Bevat
'Gelijk'

TrafficSelectorPolicy

Naam Description Waarde
localAddressRanges Een verzameling lokale adresruimten in CIDR-indeling. tekenreeks[] (vereist)
remoteAddressRanges Een verzameling externe adresruimten in CIDR-indeling. tekenreeks[] (vereist)

VpnSiteLinkConnection

Naam Description Waarde
id Resource-id. tekenreeks
naam De naam van de resource die uniek is binnen een resourcegroep. Deze naam kan worden gebruikt voor toegang tot de resource. tekenreeks
properties Eigenschappen van de vpn-sitekoppelingsverbinding. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Naam Description Waarde
connectionBandwidth Verwachte bandbreedte in MBPS. int
egressNatRules Lijst met uitgaande NatRules. SubResource[]
enableBgp EnableBgp-vlag. booleaans
enableRateLimiting EnableBgp-vlag. booleaans
ingressNatRules Lijst met natrules voor inkomend verkeer. SubResource[]
ipsecPolicies De IPSec-beleidsregels die door deze verbinding in aanmerking moeten worden genomen. IpsecPolicy[]
routingWeight Routeringsgewicht voor VPN-verbinding. int
sharedKey SharedKey voor de VPN-verbinding. tekenreeks
useLocalAzureIpAddress Gebruik het lokale Azure-IP-adres om de verbinding te initiëren. booleaans
usePolicyBasedTrafficSelectors Schakel op beleid gebaseerde verkeersselectors in. booleaans
vpnConnectionProtocolType Het verbindingsprotocol dat voor deze verbinding wordt gebruikt. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses die door deze verbinding worden gebruikt. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Verbindingsmodus vpn-koppeling. 'Standaard'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink Id van de gekoppelde VPN-sitekoppeling. Subresource

GatewayCustomBgpIpAddressIpConfiguration

Naam Description Waarde
customBgpIpAddress Het aangepaste BgpPeeringAddress dat behoort tot IpconfigurationId. tekenreeks (vereist)
ipConfigurationId De IpconfigurationId van ipconfiguration die deel uitmaakt van de gateway. tekenreeks (vereist)

Resourcedefinitie van ARM-sjabloon

Het resourcetype vpnGateways/vpnConnections kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Network/vpnGateways/vpnConnections-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2023-09-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "dpdTimeoutSeconds": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "remoteVpnSite": {
      "id": "string"
    },
    "routingConfiguration": {
      "associatedRouteTable": {
        "id": "string"
      },
      "inboundRouteMap": {
        "id": "string"
      },
      "outboundRouteMap": {
        "id": "string"
      },
      "propagatedRouteTables": {
        "ids": [
          {
            "id": "string"
          }
        ],
        "labels": [ "string" ]
      },
      "vnetRoutes": {
        "staticRoutes": [
          {
            "addressPrefixes": [ "string" ],
            "name": "string",
            "nextHopIpAddress": "string"
          }
        ],
        "staticRoutesConfig": {
          "vnetLocalRouteOverrideCriteria": "string"
        }
      }
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "trafficSelectorPolicies": [
      {
        "localAddressRanges": [ "string" ],
        "remoteAddressRanges": [ "string" ]
      }
    ],
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "vpnConnectionProtocolType": "string",
    "vpnLinkConnections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "egressNatRules": [
            {
              "id": "string"
            }
          ],
          "enableBgp": "bool",
          "enableRateLimiting": "bool",
          "ingressNatRules": [
            {
              "id": "string"
            }
          ],
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnGatewayCustomBgpAddresses": [
            {
              "customBgpIpAddress": "string",
              "ipConfigurationId": "string"
            }
          ],
          "vpnLinkConnectionMode": "string",
          "vpnSiteLink": {
            "id": "string"
          }
        }
      }
    ]
  }
}

Eigenschapswaarden

vpnGateways/vpnConnections

Naam Description Waarde
type Het resourcetype 'Microsoft.Network/vpnGateways/vpnConnections'
apiVersion De resource-API-versie '2023-09-01'
naam De resourcenaam

Meer informatie over het instellen van namen en typen voor onderliggende resources in JSON ARM-sjablonen.
tekenreeks (vereist)

Tekenlimiet: 1-80

Geldige tekens:
Alfanumerieken, onderstrepingstekens, punten en afbreekstreepjes.

Begin met alfanumeriek. Einde alfanumeriek of onderstrepingsteken.
properties Eigenschappen van de VPN-verbinding. VpnConnectionProperties

VpnConnectionProperties

Naam Description Waarde
connectionBandwidth Verwachte bandbreedte in MBPS. int
dpdTimeoutSeconds DPD time-out in seconden voor VPN-verbinding. int
enableBgp EnableBgp-vlag. booleaans
enableInternetSecurity Internetbeveiliging inschakelen. booleaans
enableRateLimiting EnableBgp-vlag. booleaans
ipsecPolicies Het IPSec-beleid dat moet worden overwogen door deze verbinding. IpsecPolicy[]
remoteVpnSite Id van de verbonden VPN-site. Subresource
routingConfiguration De routeringsconfiguratie die de gekoppelde en doorgegeven routetabellen op deze verbinding aangeeft. RoutingConfiguration
routingWeight Routeringsgewicht voor VPN-verbinding. int
sharedKey SharedKey voor de VPN-verbinding. tekenreeks
trafficSelectorPolicies Het verkeerselectorbeleid dat moet worden overwogen door deze verbinding. TrafficSelectorPolicy[]
useLocalAzureIpAddress Gebruik het lokale Azure-IP-adres om de verbinding te initiëren. booleaans
usePolicyBasedTrafficSelectors Schakel op beleid gebaseerde verkeerskiezers in. booleaans
vpnConnectionProtocolType Het verbindingsprotocol dat voor deze verbinding wordt gebruikt. 'IKEv1'
'IKEv2'
vpnLinkConnections Lijst met alle vpn-sitekoppelingsverbindingen met de gateway. VpnSiteLinkConnection[]

IpsecPolicy

Naam Description Waarde
dhGroup De DH-groep die wordt gebruikt in IKE-fase 1 voor de eerste SA. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
"ECP256"
"ECP384"
'Geen' (vereist)
ikeEncryption Het IKE-versleutelingsalgoritmen (IKE-fase 2). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (vereist)
ikeIntegrity Het IKE-integriteitsalgoritmen (IKE-fase 2). 'GCMAES128'
'GCMAES256'
MD5
'SHA1'
'SHA256'
'SHA384' (vereist)
ipsecEncryption Het IPSec-versleutelingsalgoritmen (IKE-fase 1). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Geen' (vereist)
ipsecIntegrity Het IPSec-integriteitsalgoritmen (IKE-fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
MD5
'SHA1'
'SHA256' (vereist)
pfsGroup De Pfs-groep die wordt gebruikt in IKE-fase 2 voor nieuwe onderliggende SA. "ECP256"
"ECP384"
'Geen'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
PFSMM (vereist)
saDataSizeKilobytes De nettoladinggrootte van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in KB voor een site-naar-site-VPN-tunnel. int (vereist)
saLifeTimeSeconds De levensduur van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in seconden voor een site-naar-site-VPN-tunnel. int (vereist)

Subresource

Naam Description Waarde
id Resource-id. tekenreeks

RoutingConfiguration

Naam Description Waarde
associatedRouteTable De resource-id RouteTable die is gekoppeld aan deze RoutingConfiguration. Subresource
inboundRouteMap De resource-id van de RouteMap die is gekoppeld aan deze RoutingConfiguration voor binnenkomende geleerde routes. Subresource
outboundRouteMap De resource-id van deRouteMap die is gekoppeld aan deze RoutingConfiguration voor uitgaande geadverteerde routes. Subresource
propagatedRouteTables De lijst met RouteTables om de routes naar te adverteren. PropagatedRouteTable
vnetRoutes Lijst met routes die routering van VirtualHub naar een virtuele netwerkverbinding beheren. VNetRoute

PropagatedRouteTable

Naam Description Waarde
Ids De lijst met resource-id's van alle RouteTables. SubResource[]
labels De lijst met labels. tekenreeks[]

VNetRoute

Naam Description Waarde
staticRoutes Lijst met alle statische routes. StaticRoute[]
staticRoutesConfig Configuratie voor statische routes op deze HubVnetConnection. StaticRoutesConfig

StaticRoute

Naam Description Waarde
addressPrefixes Lijst met alle adresvoorvoegsels. tekenreeks[]
naam De naam van de StaticRoute die uniek is binnen een VnetRoute. tekenreeks
nextHopIpAddress Het IP-adres van de volgende hop. tekenreeks

StaticRoutesConfig

Naam Description Waarde
vnetLocalRouteOverrideCriteria Parameter die bepaalt of NVA in spoke-vnet wordt omzeild voor verkeer met het doel in spoke. Bevat
'Gelijk'

TrafficSelectorPolicy

Naam Description Waarde
localAddressRanges Een verzameling lokale adresruimten in CIDR-indeling. tekenreeks[] (vereist)
remoteAddressRanges Een verzameling externe adresruimten in CIDR-indeling. tekenreeks[] (vereist)

VpnSiteLinkConnection

Naam Description Waarde
id Resource-id. tekenreeks
naam De naam van de resource die uniek is binnen een resourcegroep. Deze naam kan worden gebruikt voor toegang tot de resource. tekenreeks
properties Eigenschappen van de koppelingsverbinding voor de VPN-site. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Naam Description Waarde
connectionBandwidth Verwachte bandbreedte in MBPS. int
egressNatRules Lijst met uitgaande NatRules. SubResource[]
enableBgp EnableBgp-vlag. booleaans
enableRateLimiting EnableBgp-vlag. booleaans
ingressNatRules Lijst met natrules voor inkomend verkeer. SubResource[]
ipsecPolicies Het IPSec-beleid dat moet worden overwogen door deze verbinding. IpsecPolicy[]
routingWeight Routeringsgewicht voor VPN-verbinding. int
sharedKey SharedKey voor de VPN-verbinding. tekenreeks
useLocalAzureIpAddress Gebruik het lokale Azure-IP-adres om de verbinding te initiëren. booleaans
usePolicyBasedTrafficSelectors Schakel op beleid gebaseerde verkeerskiezers in. booleaans
vpnConnectionProtocolType Het verbindingsprotocol dat voor deze verbinding wordt gebruikt. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses die door deze verbinding worden gebruikt. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Verbindingsmodus vpn-koppeling. 'Standaard'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink Id van de gekoppelde VPN-sitekoppeling. Subresource

GatewayCustomBgpIpAddressIpConfiguration

Naam Description Waarde
customBgpIpAddress Het aangepaste BgpPeeringAddress dat behoort tot IpconfigurationId. tekenreeks (vereist)
ipConfigurationId De IpconfigurationId van ipconfiguration die deel uitmaakt van de gateway. tekenreeks (vereist)

Terraform-resourcedefinitie (AzAPI-provider)

Het resourcetype vpnGateways/vpnConnections kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • Resourcegroepen

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Network/vpnGateways/vpnConnections-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2023-09-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      connectionBandwidth = int
      dpdTimeoutSeconds = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      remoteVpnSite = {
        id = "string"
      }
      routingConfiguration = {
        associatedRouteTable = {
          id = "string"
        }
        inboundRouteMap = {
          id = "string"
        }
        outboundRouteMap = {
          id = "string"
        }
        propagatedRouteTables = {
          ids = [
            {
              id = "string"
            }
          ]
          labels = [
            "string"
          ]
        }
        vnetRoutes = {
          staticRoutes = [
            {
              addressPrefixes = [
                "string"
              ]
              name = "string"
              nextHopIpAddress = "string"
            }
          ]
          staticRoutesConfig = {
            vnetLocalRouteOverrideCriteria = "string"
          }
        }
      }
      routingWeight = int
      sharedKey = "string"
      trafficSelectorPolicies = [
        {
          localAddressRanges = [
            "string"
          ]
          remoteAddressRanges = [
            "string"
          ]
        }
      ]
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      vpnConnectionProtocolType = "string"
      vpnLinkConnections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            egressNatRules = [
              {
                id = "string"
              }
            ]
            enableBgp = bool
            enableRateLimiting = bool
            ingressNatRules = [
              {
                id = "string"
              }
            ]
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnGatewayCustomBgpAddresses = [
              {
                customBgpIpAddress = "string"
                ipConfigurationId = "string"
              }
            ]
            vpnLinkConnectionMode = "string"
            vpnSiteLink = {
              id = "string"
            }
          }
        }
      ]
    }
  })
}

Eigenschapswaarden

vpnGateways/vpnConnections

Naam Description Waarde
type Het resourcetype "Microsoft.Network/vpnGateways/vpnConnections@2023-09-01"
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-80

Geldige tekens:
Alfanumerieken, onderstrepingstekens, punten en afbreekstreepjes.

Begin met alfanumeriek. Einde alfanumeriek of onderstrepingsteken.
parent_id De id van de resource die het bovenliggende item voor deze resource is. Id voor resource van type: vpnGateways
properties Eigenschappen van de VPN-verbinding. VpnConnectionProperties

VpnConnectionProperties

Naam Description Waarde
connectionBandwidth Verwachte bandbreedte in MBPS. int
dpdTimeoutSeconds DPD time-out in seconden voor VPN-verbinding. int
enableBgp EnableBgp-vlag. booleaans
enableInternetSecurity Internetbeveiliging inschakelen. booleaans
enableRateLimiting EnableBgp-vlag. booleaans
ipsecPolicies Het IPSec-beleid dat moet worden overwogen door deze verbinding. IpsecPolicy[]
remoteVpnSite Id van de verbonden VPN-site. Subresource
routingConfiguration De routeringsconfiguratie die de gekoppelde en doorgegeven routetabellen op deze verbinding aangeeft. RoutingConfiguration
routingWeight Routeringsgewicht voor VPN-verbinding. int
sharedKey SharedKey voor de VPN-verbinding. tekenreeks
trafficSelectorPolicies Het verkeerselectorbeleid dat moet worden overwogen door deze verbinding. TrafficSelectorPolicy[]
useLocalAzureIpAddress Gebruik het lokale Azure-IP-adres om de verbinding te initiëren. booleaans
usePolicyBasedTrafficSelectors Schakel op beleid gebaseerde verkeerskiezers in. booleaans
vpnConnectionProtocolType Het verbindingsprotocol dat voor deze verbinding wordt gebruikt. "IKEv1"
"IKEv2"
vpnLinkConnections Lijst met alle vpn-sitekoppelingsverbindingen met de gateway. VpnSiteLinkConnection[]

IpsecPolicy

Naam Description Waarde
dhGroup De DH-groep die wordt gebruikt in IKE-fase 1 voor de eerste SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Geen" (vereist)
ikeEncryption Het IKE-versleutelingsalgoritmen (IKE-fase 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (vereist)
ikeIntegrity Het IKE-integriteitsalgoritmen (IKE-fase 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (vereist)
ipsecEncryption Het IPSec-versleutelingsalgoritmen (IKE-fase 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Geen" (vereist)
ipsecIntegrity Het IPSec-integriteitsalgoritmen (IKE-fase 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (vereist)
pfsGroup De Pfs-groep die wordt gebruikt in IKE-fase 2 voor nieuwe onderliggende SA. "ECP256"
"ECP384"
"Geen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (vereist)
saDataSizeKilobytes De nettoladinggrootte van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in KB voor een site-naar-site-VPN-tunnel. int (vereist)
saLifeTimeSeconds De levensduur van de IPSec-beveiligingskoppeling (ook wel snelle modus of fase 2 SA genoemd) in seconden voor een site-naar-site-VPN-tunnel. int (vereist)

Subresource

Naam Description Waarde
id Resource-id. tekenreeks

RoutingConfiguration

Naam Description Waarde
associatedRouteTable De resource-id RouteTable die is gekoppeld aan deze RoutingConfiguration. Subresource
inboundRouteMap De resource-id van de RouteMap die is gekoppeld aan deze RoutingConfiguration voor binnenkomende geleerde routes. Subresource
outboundRouteMap De resource-id van deRouteMap die is gekoppeld aan deze RoutingConfiguration voor uitgaande geadverteerde routes. Subresource
propagatedRouteTables De lijst met RouteTables om de routes naar te adverteren. PropagatedRouteTable
vnetRoutes Lijst met routes die routering van VirtualHub naar een virtuele netwerkverbinding beheren. VNetRoute

PropagatedRouteTable

Naam Description Waarde
Ids De lijst met resource-id's van alle RouteTables. SubResource[]
labels De lijst met labels. tekenreeks[]

VNetRoute

Naam Description Waarde
staticRoutes Lijst met alle statische routes. StaticRoute[]
staticRoutesConfig Configuratie voor statische routes op deze HubVnetConnection. StaticRoutesConfig

StaticRoute

Naam Description Waarde
addressPrefixes Lijst met alle adresvoorvoegsels. tekenreeks[]
naam De naam van de StaticRoute die uniek is binnen een VNetRoute. tekenreeks
nextHopIpAddress Het IP-adres van de volgende hop. tekenreeks

StaticRoutesConfig

Naam Description Waarde
vnetLocalRouteOverrideCriteria Parameter die bepaalt of NVA in spoke-vnet wordt omzeild voor verkeer met bestemming in spoke. "Bevat"
"Gelijk aan"

TrafficSelectorPolicy

Naam Description Waarde
localAddressRanges Een verzameling lokale adresruimten in CIDR-indeling. tekenreeks[] (vereist)
remoteAddressRanges Een verzameling externe adresruimten in CIDR-indeling. tekenreeks[] (vereist)

VpnSiteLinkConnection

Naam Description Waarde
id Resource-id. tekenreeks
naam De naam van de resource die uniek is binnen een resourcegroep. Deze naam kan worden gebruikt voor toegang tot de resource. tekenreeks
properties Eigenschappen van de vpn-sitekoppelingsverbinding. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Naam Description Waarde
connectionBandwidth Verwachte bandbreedte in MBPS. int
egressNatRules Lijst met uitgaande NatRules. SubResource[]
enableBgp EnableBgp-vlag. booleaans
enableRateLimiting EnableBgp-vlag. booleaans
ingressNatRules Lijst met natrules voor inkomend verkeer. SubResource[]
ipsecPolicies De IPSec-beleidsregels die door deze verbinding in aanmerking moeten worden genomen. IpsecPolicy[]
routingWeight Routeringsgewicht voor VPN-verbinding. int
sharedKey SharedKey voor de VPN-verbinding. tekenreeks
useLocalAzureIpAddress Gebruik het lokale Azure-IP-adres om de verbinding te initiëren. booleaans
usePolicyBasedTrafficSelectors Schakel op beleid gebaseerde verkeersselectors in. booleaans
vpnConnectionProtocolType Het verbindingsprotocol dat voor deze verbinding wordt gebruikt. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses die door deze verbinding worden gebruikt. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Verbindingsmodus vpn-koppeling. "Standaard"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink Id van de gekoppelde VPN-sitekoppeling. SubResource

GatewayCustomBgpIpAddressIpConfiguration

Naam Description Waarde
customBgpIpAddress Het aangepaste BgpPeeringAddress dat behoort tot IpconfigurationId. tekenreeks (vereist)
ipConfigurationId De IpconfigurationId van ipconfiguration die deel uitmaakt van de gateway. tekenreeks (vereist)